Les secrets du sommeil | Gregoire Demange | TEDxIESEGLille
La MBTA a intenté un procès vendredi pour empêcher trois étudiants du Massachusetts Institute of Technology et le MIT de donner la parole. Le juge Douglas Woodlock du tribunal de district du Massachusetts a émis une ordonnance en faveur de la MBTA samedi après-midi.
L'autorité de transport de la région de Boston a fait valoir que la présentation causerait «des dommages importants au système de transit de la MBTA,
[En savoir plus: Comment faire pour supprimer les logiciels malveillants de votre PC Windows]
Les étudiants du MIT Zack Anderson, Russell "RJ" Ryan et Alessandro Chiesa avaient prévu de parler de "The Anatomie d'un piratage de métro: Briser les RFID cryptographiques et les bandes magnétiques des systèmes de billetterie »à la conférence Defcon dimanche à 13h heure locale. Les étudiants du MIT et un avocat MBTA n'ont pas retourné les appels et les e-mails demandant des commentaires.Après avoir discuté avec leur conseiller juridique, Jennifer Granick de l'Electronic Frontier Foundation (EFF), les étudiants ont décidé de ne pas se battre. "Bien que les tribunaux interdisent aux étudiants de fournir des informations qui auraient aidé les autres à contourner la conversation, leurs diapositives ont déjà été incluses dans un CD de conférence remis à Defcon. participants. La MBTA elle-même a mis certains détails dans le dossier public, en déposant une évaluation confidentielle de son système de sécurité avec le tribunal.
Dans les diapositives de présentation Defcon, les étudiants décrivent une variété de techniques qui pourraient être utilisées pour accéder librement à Boston. système de transit, dont ils admettent qu'ils sont illégaux. Ils disent que le but de la discussion est de montrer les résultats d'un test de pénétration du système MBTA, mais ils étaient clairement conscients que cela aurait pu causer des problèmes juridiques. Une diapositive lit simplement «Ce que cette discussion n'est pas: preuve à la cour (espérons-le)».
Le passage dans le guide du spectacle Defcon décrivant leur conversation commence, «Voulez-vous des tours de métro gratuits pour la vie? Cette ligne a été supprimée de la description de l'exposé posté sur le site Web de Defcon
Les élèves discutent des problèmes de sécurité physique qu'ils ont trouvés avec le système, tels que les barrières déverrouillées et les cabines de surveillance laissées sans surveillance. Ils disent pouvoir accéder aux commutateurs à fibre optique reliant les distributeurs automatiques de billets au réseau déverrouillé, et ils décrivent également les techniques de clonage et de rétroingénierie des tickets à bandes magnétiques CharlieTicket du MBTA et des cartes à puce CharlieCard.
68% de ses usagers utilisent la CharlieCard, qui rapporte environ 475 000 $ US à la société de transport tous les jours de la semaine.
Un vendeur de MBTA a informé l'autorité le 30 juillet que la conférence était prévue. CharlieCard est basé sur la même technologie RFID (identification par radiofréquence) Mifare que de nombreux autres systèmes de transport à travers le monde. Plus tôt cette année, le producteur de Mifare, NXP, a intenté un procès pour empêcher les chercheurs de présenter des recherches sur la façon de fissurer cette technologie. Un tribunal néerlandais a rejeté les réclamations de NXP le mois dernier.
Avec un achalandage moyen en semaine de 1,4 million de navetteurs, la MBTA est le cinquième plus grand système de transit du pays, selon le procès.
Des poursuites impliquant des présentations Defcon ont également eu lieu. passé. Le chercheur en sécurité Mike Lynn a été poursuivi en 2005 après avoir donné une présentation controversée révélant des failles dans les routeurs de Cisco. En réponse, le FEP a lancé cette année un service d'accueil, offrant aux présentateurs Defcon des conseils juridiques gratuits sur la façon de répondre aux menaces d'action en justice.
EFF discutera du procès contre les étudiants du MIT lors d'une discussion. heure locale.
(Plus à suivre, après la table ronde.)
Une cour d'appel fédérale a reconnu que Qualcomm avait violé les règles d'un organisme de normalisation, mais a estimé que sa peine devrait être réduite. Cour d'appel lundi a réduit la peine contre Qualcomm pour induire en erreur un organisme de normalisation et de commettre une faute lors d'un procès.
La Cour d'appel fédérale pour le circuit fédéral, Washington, DC, a confirmé la décision les règles de l'équipe vidéo conjointe (JVT) en ne divulguant pas la technologie brevetée qu'elle a contribué à la norme vidéo H.264. Mais le tribunal a rejeté le recours imposé par le tribunal inférieur, qui a empêché Qualcomm d'appliquer les brevets. La cour d'appel a déclaré que Qualcomm devrait se voir interdire l'application des deux brevets, mais seulement lorsqu'ils sont utilisés dans des produits uti
Un gestionnaire d'Apple responsable de la fabrication en sous-traitance en Asie a été arrêté vendredi et accusé d'avoir accepté des pots-de-vin. Apple a été arrêté vendredi et accusé d'avoir accepté des pots-de-vin.
Le responsable mondial de l'approvisionnement, Paul Shin Devine, a été accusé d'avoir accepté 1 million de dollars de pots-de-vin d'une demi-douzaine de fournisseurs asiatiques acte d'accusation fédéral et une poursuite civile, le San Jose Mercury News a rapporté. Devine aurait été payée pour avoir partagé des informations confidentielles d'Apple avec des entrepreneurs qui les ont aidés à gagner des affaires d'Apple à des conditions favorables, selon le journal.
La police de Mumbai a arrêté samedi un chercheur en sécurité qui a enquêté sur des problèmes de sécurité dans des machines à voter électroniques. chercheur en sécurité qui a enquêté sur les machines à voter électroniques (EVM) utilisées lors des élections indiennes a été arrêté par la police à Mumbai samedi. Hari Prasad et d'autres chercheurs ont publié une vidéo plus tôt cette année montrant comment, après avoir bricolé avec l'électronique interne d'un EVM, ils pourraient effectuer des attaques
En avril, Prasad a déclaré à IDG News Service que son groupe de chercheurs avait accès à une EVM opérationnelle. lors d'une élection par le biais d'une source anonyme.